Sitzungsverwaltung
Sitzung erstellen - /api/session
-
Endpoint:
/api/session -
Methode: POST
-
Beschreibung: Erstellt eine neue Sitzung für den Benutzer.
-
Antwort:
{"sessionId": "session-id-string","message": "Session created successfully"} -
Fehler-Antworten:
500: Sitzung konnte nicht erstellt werden
-
Hinweise:
- Erstellt eine neue Sitzung mit 24-Stunden-Ablauf
- Setzt ein HTTP-only-Sitzungs-Cookie
- Erforderlich für den Zugriff auf geschützte Endpunkte
Sitzung überprüfen - /api/session
-
Endpoint:
/api/session -
Methode: GET
-
Beschreibung: Überprüft eine bestehende Sitzung.
-
Antwort (gültig):
{"valid": true,"sessionId": "session-id-string"} -
Antwort (ungültig):
{"valid": false,"error": "No session cookie"} -
Fehler-Antworten:
401: Kein Sitzungs-Cookie oder Sitzungs-ID vorhanden500: Sitzung konnte nicht validiert werden
-
Hinweise:
- Überprüft, ob das Sitzungs-Cookie existiert und gültig ist
- Gibt die Sitzungs-ID zurück, falls gültig
Sitzung löschen - /api/session
-
Endpoint:
/api/session -
Methode: DELETE
-
Beschreibung: Löscht die aktuelle Sitzung (Abmelden).
-
Antwort:
{"message": "Session deleted successfully"} -
Fehler-Antworten:
500: Sitzung konnte nicht gelöscht werden
-
Hinweise:
- Löscht die Sitzung vom Server und Client
- Entfernt das Sitzungs-Cookie
CSRF-Token abrufen - /api/csrf
-
Endpoint:
/api/csrf -
Methode: GET
-
Beschreibung: Generiert ein CSRF-Token für die aktuelle Sitzung.
-
Antwort:
{"csrfToken": "csrf-token-string","message": "CSRF token generated successfully"} -
Fehler-Antworten:
401: Keine Sitzung gefunden oder ungültige/abgelaufene Sitzung500: CSRF-Token konnte nicht generiert werden
-
Hinweise:
- Erfordert eine gültige Sitzung
- CSRF-Token ist für alle Zustandsänderungen erforderlich
- Token ist an die aktuelle Sitzung gebunden